Eintragsdetails ansehen

IDProjektKategorieSichtbarkeitZuletzt aktualisiert
0000152WEB-ShopBackendöffentlich28.09.2009 20:22
Reporterxantiva Bearbeitung durchxantiva  
PrioritäthochSchweregradAbsturzReproduzierbarimmer
Status erledigtLösungerledigt 
Produktversion1.0.4 
Zielversion1.0.5Behoben in Version1.0.5 
Zusammenfassung0000152: Content Manager-Hack: Eingeschleusten Code entschärfen
BeschreibungIn älteren XTC-Shops ist ein "Hacking" über den Content Manager möglich gewesen. Dazu wurde z. B. im Content Eintrag für den "Index" (=Startseite) als Titel ein JavaScript hinterlegt, das sofort für eine Weiterleitung sorgte, egal ob man sich im Frontend bewegte, oder den Content Manager aufrufen wollte.
Schritte zur ReproduktionAls Titel folgendes eintragen: <script>location="http://www.ecb-shop.de/"</script>
TagsKeine Tags zugeordnet.

Notizen / Dateien

xantiva

28.09.2009 20:22

Administrator   ~0000091

rev. 920

Zumindest im Titel und in der Überschrift macht das keine Probleme mehr. Der Text wird zwar noch 1:1 sichtbar ausgegeben, aber die Weiterleitung greift nicht mehr.

Eintrags-Historie

Änderungsdatum Benutzername Feld Änderung
28.09.2009 20:11 xantiva Neuer Eintrag
28.09.2009 20:22 xantiva Notiz hinzugefügt: 0000091
28.09.2009 20:22 xantiva Status zugewiesen => erledigt
28.09.2009 20:22 xantiva Behoben in Version => 1.0.5
28.09.2009 20:22 xantiva Lösung offen => erledigt